文章总结: 2026年7月21日重庆万州区一家企业因未履行数据安全保护义务被联合执法并行政处罚。该企业平台无网络安全等级保护制度、存在弱口令等漏洞、未对敏感数据去标识化和加密存储、未建立全流程数据安全管理制度及开展培训与风险评估,违反数据安全法。被警告并罚款五万元,已整改。此案例警示企业需落实数据安全合规义务。 综合评分: 83 文章分类: 数据安全,网络安全,安全建设,政策法规,安全运营
某企业履行数据安全保护义务不到位 被行政处罚!
安全学习那些事儿
2026年7月22日 15:00 上海
在小说阅读器读本章
去阅读
2026年7月21日,据重庆网信报道:近日,在市网信办的指导下,万州区网信办联合区公安局对属地一家企业履行数据安全保护义务不到位的行为开展联合执法,依法作出行政处罚。
经查,该公司开发并运营的平台服务在没有网络安全等级保护制度的基础上,利用互联网信息网络开展数据处理活动;业务系统存在弱口令等安全漏洞,数据存储量较大,未对敏感个人信息和数据采取去标识化处理和加密存储,未建立健全全流程数据安全管理制度,未组织开展数据安全教育培训,未开展风险评估。其行为违反了《中华人民共和国数据安全法》第二十七条、第三十条的规定。
万州区网信办根据《中华人民共和国数据安全法》第四十五条之规定,责令该公司改正,给予该公司警告并处罚款五万元的行政处罚。目前,该公司已足额缴纳罚款并积极推进整改。
该公司负责人表示,下一步将按照网信、公安部门要求整改到位,做好网络等级保护,完善全流程数据安全管理制度,加强工作人员数据安全教育培训,履行好数据安全保护义务,合法合规经营。
下一步,万州区网信办将加大数据安全监督检查力度,压紧压实企业数据安全主体责任,全力筑牢数据安全防线。
法条链接:
《中华人民共和国数据安全法》第二十七条 开展数据处理活动应当依照法律、法规的规定,建立健全全流程数据安全管理制度,组织开展数据安全教育培训,采取相应的技术措施和其他必要措施,保障数据安全。利用互联网等信息网络开展数据处理活动,应当在网络安全等级保护制度的基础上,履行上述数据安全保护义务。
第三十条 重要数据的处理者应当按照规定对其数据处理活动定期开展风险评估,并向有关主管部门报送风险评估报告。
第四十五条 开展数据处理活动的组织、个人不履行本法第二十七条、第二十九条、第三十条规定的数据安全保护义务的,由有关主管部门责令改正,给予警告,可以并处五万元以上五十万元以下罚款,对直接负责的主管人员和其他直接责任人员可以处一万元以上十万元以下罚款;拒不改正或者造成大量数据泄露等严重后果的,处五十万元以上二百万元以下罚款,并可以责令暂停相关业务、停业整顿、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员处五万元以上二十万元以下罚款。
违反国家核心数据管理制度,危害国家主权、安全和发展利益的,由有关主管部门处二百万元以上一千万元以下罚款,并根据情况责令暂停相关业务、停业整顿、吊销相关业务许可证或者吊销营业执照;构成犯罪的,依法追究刑事责任。
相关阅读
白帽子行为构成实质性安全侵害:小米发布MiSRC违规事件处置公告
快递从业人员勾结社会人员批量寄递8万诈骗引流卡 四人获刑
中央网信办举报中心 上半年转交处置仿冒假冒网站759个
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全学习那些事儿 《某企业履行数据安全保护义务不到位 被行政处罚!》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论